
Crafted अनुरोध भेजकर और फ़ाइल प्रकटीकरण के लिए प्रतिक्रियाओं का विश्लेषण करके Apache HTTP सर्वर पथ ट्रैवर्सल भेद्यता (CVE-2021-41773) का पता लगाने के लिए Nmap NSE स्क्रिप्ट।
यह NSE स्क्रिप्ट जाँच करती है कि क्या Apache HTTP सर्वर पथ ट्रैवर्सल भेद्यता (CVE-2021-41773) के लिए असुरक्षित है।
एक असुरक्षित सर्वर हमलावरों को बिना लॉग इन किए उन फ़ाइलों तक पहुँचने की अनुमति देता है जिन तक उन्हें नहीं पहुँचना चाहिए।
स्क्रिप्ट प्रारंभ होती है
लक्ष्य जाँच
विशेष अनुरोध भेजना
../../etc/passwd जैसे निर्मित पथों के साथ HTTP अनुरोध भेजती है।प्रतिक्रिया का विश्लेषण
रिपोर्टिंग
-> Nmap के साथ स्क्रिप्ट इस प्रकार चलाएँ:
**nmap -p80 --script http-vuln-cve2021-41773
-> उदाहरण आउटपुट:
PORT STATE SERVICE 80/tcp open http | http-vuln-cve2021-41773: | VULNERABLE: | Apache Path Traversal | State: VULNERABLE | CVE: CVE-2021-41773
-> आवश्यकताएँ :
. Nmap >= 7.91 . Nmap में Lua समर्थन सक्षम होना चाहिए . लक्ष्य सर्वर Apache HTTP चला रहा होना चाहिए
-> बैकएंड तकनीक की व्याख्या :
. Lua: हल्की स्क्रिप्टिंग भाषा जिसका उपयोग NSE ऑटोमेशन के लिए करता है। . Nmap Scripting Engine (NSE): भेद्यताओं को स्कैन और पहचानने के लिए कस्टम स्क्रिप्ट लिखने की अनुमति देता है। . HTTP अनुरोध: स्क्रिप्ट सर्वर को HTTP अनुरोध भेजती है और प्रतिक्रियाओं की जाँच करती है। . पथ ट्रैवर्सल हमला: फ़ाइल पथों (../ अनुक्रम) में हेरफेर करके वेब निर्देशिकाओं से बाहर निकलने और सिस्टम फ़ाइलों को पढ़ने का प्रयास करता है।
लेखक: CHARANVOONNA
संदर्भ::
CVE-2021-41773 विवरण : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-41773
Nmap NSE दस्तावेज़ीकरण : https://nmap.org/book/nse.html